Plesk: Cómo instalar un certificado SSL gratuito (Let's Encrypt) fácilmente
¿Cansado de ver ese candado roto en la barra de direcciones de tu navegador? ¿Tus clientes te preguntan por qué su web dice "No segura"? Tranquilo, no necesitas ser un gurú de la seguridad ni gastar dinero en costosos certificados. Con Plesk y Let's Encrypt, puedes instalar un certificado SSL gratuito en pocos minutos y sin complicaciones.
En esta guía, te voy a explicar paso a paso cómo hacerlo. Olvídate de líneas de comandos complejas o de rellenar formularios interminables. Aquí vamos a usar el panel de control, que para eso está. Al final, tendrás tu sitio funcionando con https y esa sensación de haberlo logrado tú mismo.
¿Qué es un Certificado SSL y por qué lo necesitas?
Antes de ponernos manos a la obra, vamos a entender qué es esto del SSL. Piensa en el SSL (Secure Sockets Layer) como un sobre sellado para tus datos. Cuando alguien visita tu web, la información que envía (como contraseñas o números de tarjeta) viaja cifrada, de modo que si alguien la intercepta, solo verá un galimatías ininteligible.
Sin un certificado SSL, los navegadores modernos (como Chrome o Firefox) muestran un aviso de "No segura", lo que ahuyenta a los visitantes y daña tu reputación. Además, Google penaliza en el SEO a las webs que no usan HTTPS. Así que, instalar un certificado SSL no es un lujo, es una necesidad.
Ahora, lo bueno: Let's Encrypt es una autoridad certificadora gratuita y automatizada. Y lo mejor de todo es que Plesk la integra de forma nativa. Esto significa que no necesitas pagar por un certificado de pago para la mayoría de los casos. Vamos a ver cómo sacarle partido.
Prerrequisitos: Antes de Empezar
Para que la instalación sea un éxito, necesitas tener tres cosas claras:
- Acceso a Plesk: Debes poder iniciar sesión en tu panel de control como administrador o como usuario con permisos para gestionar el dominio.
- Dominio apuntando a tu servidor: El dominio o subdominio para el que quieres el certificado debe estar resolviendo (apuntando) a la IP de tu servidor donde está Plesk. Esto es fundamental, ya que Let's Encrypt verificará que tienes control sobre el dominio.
- Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu firewall. El puerto 80 es necesario para la verificación inicial y el 443 para servir el tráfico cifrado.
[INFO] Si tu dominio apunta a otro servidor o a un servicio de terceros (como un CDN), la instalación automática fallará. Primero, asegúrate de que el DNS esté correctamente configurado.
Paso a Paso: Instalar SSL con Let's Encrypt en Plesk
Este es el proceso. Es tan sencillo que te preguntarás por qué no lo hiciste antes.
Paso 1: Accede a tu Panel de Plesk
Abre tu navegador y escribe la URL de acceso a tu panel. Normalmente es algo así como https://tu-servidor:8443. Inicia sesión con tus credenciales. Una vez dentro, verás el escritorio principal con todas las opciones.
Paso 2: Encuentra tu Dominio
En el panel de la izquierda, verás una lista de tus sitios web o dominios. Haz clic en el nombre del dominio para el que quieres instalar el certificado. Se abrirá la página de gestión de ese dominio en concreto.
Paso 3: Localiza la Herramienta de SSL/TLS
Una vez dentro de la gestión del dominio, busca una sección llamada "SSL/TLS" o "Certificados SSL". Suele estar en el grupo de herramientas de "Seguridad" o "Hosting". Haz clic en el icono o enlace correspondiente. Verás un panel con varias pestañas o botones.
Paso 4: Instala el Certificado con Let's Encrypt
En la pantalla de SSL/TLS, busca un botón que diga "Instalar SSL/TLS" o "Let's Encrypt". Al hacer clic, se abrirá un asistente con varias opciones. Aquí es donde ocurre la magia.
Paso 5: Configura los Detalles del Certificado
El asistente te pedirá que configures algunos parámetros. Esto es lo que verás y lo que debes hacer:
- Direcciones de correo electrónico: Introduce una dirección de correo válida donde puedas recibir avisos de caducidad. Es muy importante para que te avisen antes de que el certificado expire.
- Añadir www a la seguridad: Esta opción es clave. Marca la casilla que dice algo como "Añadir un alias www a la seguridad" o "Incluir el subdominio www". Esto generará un certificado que cubre tanto
tudominio.comcomowww.tudominio.com. Si no lo marcas, solo protegerás una de las dos versiones y tendrás problemas de contenido mixto. - Protección de la carpeta web: Otra opción que te aparecerá es "Proteger la carpeta web". Esto añade una capa extra de seguridad, pero puede dar problemas con algunos scripts. Te recomiendo dejarla desmarcada por ahora, a menos que sepas lo que estás haciendo.
[TIP] Marca siempre la casilla de "www" si tu sitio es accesible por ambas rutas. Es la causa más común de errores de "contenido mixto" (mezclar http y https) que luego son difíciles de depurar.
Paso 6: Haz Clic en "Instalar"
Revisa que todos los datos sean correctos y pulsa el botón "Instalar" o "Renovar". Plesk se comunicará con los servidores de Let's Encrypt, verificará que el dominio te pertenece (gracias al DNS o a los archivos que se crean temporalmente) y emitirá el certificado.
El proceso suele tardar entre 10 y 30 segundos. Verás un mensaje de éxito en pantalla. ¡Felicidades! Ya tienes tu certificado SSL gratuito instalado.
¿Y Ahora Qué? Verifica y Activa el HTTPS
Instalar el certificado es el 80% del trabajo, pero nos falta el 20% restante para que todo funcione perfectamente.
Activar la Redirección Forzosa a HTTPS
Tener el certificado instalado no significa que tu web se sirva automáticamente por HTTPS. Si alguien escribe http://tudominio.com, el navegador no se redirigirá solo a https:// a menos que lo configures.
Para hacerlo, vuelve al panel de gestión de tu dominio y busca una opción llamada "Redirección", "Hosting y DNS" o "Configuración de Hosting". Dentro, deberías encontrar una casilla o un selector que diga "Redirigir HTTP a HTTPS" o "Forzar conexión segura".
Selecciona la opción de redirigir todo el tráfico HTTP a HTTPS y guarda los cambios. A partir de ahora, cualquier visita a tu web será automáticamente redirigida a la versión segura con el candado.
[WARNING] Si no fuerzas la redirección, podrías tener problemas de "contenido mixto". Esto ocurre cuando tu web carga recursos (imágenes, scripts, etc.) desde URLs antiguas que empiezan por
http://. El navegador bloqueará esos recursos y tu web se verá rota o incompleta.
Comprobar el Resultado
Ahora, abre tu navegador en modo incógnito y visita https://tudominio.com. Deberías ver el candado verde o un candado cerrado en la barra de direcciones. Haz clic en él para ver los detalles del certificado y verás que está emitido por Let's Encrypt.
Renovación Automática: La Tranquilidad de No Preocuparte
Una de las grandes ventajas de Let's Encrypt es que los certificados duran solo 90 días. Pero no te preocupes, no tendrás que renovarlos manualmente cada tres meses.
Plesk configura automáticamente una tarea cron que se encarga de renovar los certificados antes de que caduquen. Siempre y cuando tu servidor esté funcionando y el dominio siga apuntando a él, no tendrás que hacer absolutamente nada. Es un sistema "configurar y olvidar".
[INFO] Para asegurarte de que la renovación automática funciona, puedes revisar la configuración del certificado en Plesk. Deberías ver una fecha de caducidad futura y una opción para "Renovar" manualmente por si acaso.
Solución de Problemas Comunes (FAQ)
Aquí tienes las dudas más frecuentes que suelen surgir:
1. El error "No se pudo emitir el certificado para el dominio"
Este es el error más común y suele deberse a uno de estos motivos:
- El dominio no apunta a tu servidor: Verifica el registro A en tu DNS. Debe apuntar a la IP pública de tu servidor.
- El puerto 80 está bloqueado: Asegúrate de que tu firewall permite conexiones entrantes al puerto 80.
- El dominio tiene un CNAME o está en un subdominio de otro: A veces, los subdominios pueden dar problemas si no están bien configurados.
2. Mi web se ve rara después de instalar el SSL
Esto es un problema de contenido mixto. Tienes recursos (imágenes, CSS, JS) que se cargan desde URLs http://. Para solucionarlo:
- Busca en la configuración de tu CMS (WordPress, Joomla, etc.) la opción de forzar HTTPS.
- Usa un plugin de "Really Simple SSL" (si usas WordPress) para arreglar las URLs automáticamente.
- Puedes usar la herramienta de "Buscar y Reemplazar" en la base de datos para cambiar
http://porhttps://, pero con cuidado.
3. ¿Puedo instalar un certificado Let's Encrypt en un subdominio?
Sí, absolutamente. El proceso es idéntico. Simplemente selecciona el subdominio en el paso 2 en lugar del dominio principal. Plesk lo gestiona sin problema.
4. ¿Y si mi web usa un CDN como Cloudflare?
Si usas Cloudflare, lo más recomendable es usar el certificado SSL que ofrece Cloudflare (modo "Flexible" o "Full") y no el de Let's Encrypt directamente en tu servidor. Puedes tener ambos, pero la configuración es más compleja. Para la mayoría de los casos, el SSL de Cloudflare es suficiente y gratuito.
5. ¿Qué pasa si tengo un servidor con Syspanel (HestiaCP)?
Si tu panel de control es Syspanel (antes conocido como HestiaCP), la filosofía es la misma, pero la interfaz cambia. En Syspanel, que se accede por el puerto 2106, el proceso suele estar en la sección del dominio, bajo "SSL" o "Seguridad", y también tiene un botón para instalar Let's Encrypt de forma automática. La configuración es muy similar a la de Plesk, pero recuerda que hablamos de Syspanel y su puerto 2106.
Conclusión: Tu Web Segura en Minutos
Instalar un certificado SSL gratuito con Let's Encrypt en Plesk es un proceso trivial que no requiere conocimientos avanzados de Linux ni de seguridad. Siguiendo estos pasos, has conseguido:
- Cifrar la conexión de tu sitio web.
- Mejorar tu posicionamiento en Google (SEO).
- Aumentar la confianza de tus visitantes.
- Automatizar la renovación para no volver a preocuparte.
No hay excusa para no tener tu web con el candado verde. Es rápido, es gratis y es esencial. Ahora ya sabes cómo hacerlo. Si has seguido los pasos, tu web ya debería estar navegando por el carril seguro de internet.
Si te ha quedado alguna duda, revisa los puntos de la FAQ o consulta la documentación oficial de Plesk y Let's Encrypt. ¡Nos leemos en el próximo tutorial!
